Výběr vhodné VPN technologie

samohyb

Re:Výběr vhodné VPN technologie
« Odpověď #15 kdy: 24. 06. 2017, 22:13:41 »
L2TP nebo L2TP/IPsec? Je v tom rozdíl. U prostého L2TP se source port zaNATuje a skutečně jich tam může být víc.

Vzdyt prave IPSEC slouzi k tomu, ze se vsechno prenasi uvnitr, tak jakepak NATovani nejakych portu? IPSEC NAT-traversal a jedu.


daemon

Re:Výběr vhodné VPN technologie
« Odpověď #16 kdy: 25. 06. 2017, 09:55:00 »
L2TP nebo L2TP/IPsec? Je v tom rozdíl. U prostého L2TP se source port zaNATuje a skutečně jich tam může být víc.

Vzdyt prave IPSEC slouzi k tomu, ze se vsechno prenasi uvnitr, tak jakepak NATovani nejakych portu? IPSEC NAT-traversal a jedu.

Co používáš za VPN server? Dopustil jsem se jisté nepřesnosti a zamlčel, že já používám Mikrotik. Na něm mi to nefunguje. Je pravda, že v tom L2TP protokolu je uvnitř informace, podle které lze jednotlivá spojení rozeznat. To ale záleží na implementaci L2TP serveru.

IPsec NAT-traversal na to ale vliv nemá, protože slouží k něčemu jinému.

Tomas2

  • ****
  • 310
    • Zobrazit profil
    • E-mail
Re:Výběr vhodné VPN technologie
« Odpověď #17 kdy: 25. 06. 2017, 10:12:00 »
A ten OpenVPNServiceInteractive ti tam nainstaluje asi kdo? :) Samozřejmě správce, bez něj se tam nedostane.

No to by blbej neřek. Nebo si u vás každej instaluje co ho napadne?

Takže tazatel požaduje "klient nemá administrátorský oprávnění", ty mu na to odpovíš, že openVPN 2.4 ho nepotřebuje, pak z tebe vyleze, že tam potřebuje službu, kterou si bez admin práv nenaistaluje a teď píšeš, že je běžné, že zaměstnanec nemůže nic instalovat :), proč sem vůbec přispíváš, když tazateli jsou tvojě odpovědi k ničemu? Bavit se s demagogem je opravdu zábava.


Lol Phirae

Re:Výběr vhodné VPN technologie
« Odpověď #18 kdy: 25. 06. 2017, 10:41:22 »
Takže tazatel požaduje "klient nemá administrátorský oprávnění", ty mu na to odpovíš, že openVPN 2.4 ho nepotřebuje, pak z tebe vyleze, že tam potřebuje službu, kterou si bez admin práv nenaistaluje

Bez admin práv tam nenainstaluje ani to OpenVPN (ta služba je součástí, součástí je taky TAP ovladač, který si bez admin práv taky nenainstaluje).

Dotazem chápu, že chce, aby samotný uživatel POTOM, co se to zprovozní, nemusel mít admin práva. To je snad normální stav u jakéhokoliv softwaru, co v tom hledáš ty, opravdu nevím.

P.S. Bavit se s natvrdlem tvého typu je opravdu k ničemu.

samohyb

Re:Výběr vhodné VPN technologie
« Odpověď #19 kdy: 25. 06. 2017, 18:16:27 »
Co používáš za VPN server? Dopustil jsem se jisté nepřesnosti a zamlčel, že já používám Mikrotik. Na něm mi to nefunguje. Je pravda, že v tom L2TP protokolu je uvnitř informace, podle které lze jednotlivá spojení rozeznat. To ale záleží na implementaci L2TP serveru.

IPsec NAT-traversal na to ale vliv nemá, protože slouží k něčemu jinému.

Jako L2TP/IPSEC (PSK) server jsem pouzival: Centos7 (xl2tp) (podobne musi fungovat i Debian, akorat to neni muj salek caje), Win SBS 2008, Win SBS 2011.

IPSEC NAT-T je krucialni, jinak to prece vubec nedava smysl. Ve windows se kvuli NAT-T musi neco zmenit regeditem (na obou stranach) - da se to dohledat na netu, ja uz to nedelam.